CLB 提供基礎的四層和七層負載平衡能力,將來自用戶端的請求分發給後端伺服器,消除伺服器單點故障,提升業務冗餘性和服務穩定性。
私網訪問
私網 CLB 執行個體提供執行個體所屬 VPC 內的私網 IP 位址。與 CLB 所屬 VPC 互連的用戶端,可通過私網 CLB 的私網 IP 位址訪問服務。
控制台
前往CLB 購買頁,完成以下配置,點擊立即建立。
-
SLB地區編號:需要和後端伺服器部署的地區保持一致。
-
可用性區域類型:
-
當地區支援包含多個可用性區域時,預設為多可用性區域且無法修改。執行個體同時部署在主、備兩個可用性區域,當主可用性區域故障時,業務自動切換到備可用性區域。
-
只有一個可用性區域的地區,僅支援單可用性區域。
-
-
主可用性區域:選擇當前承載流量的可用性區域。建立完成後不可修改。私網 CLB 執行個體的私網 IP 位址、可用性區域及與 vSwitch 的綁定關聯建立後同樣不支援修改。如需變更上述配置,必須重新建立 CLB 執行個體,將業務遷移至新執行個體後再釋放舊執行個體。
-
執行個體類型:選擇私網。私網 IP 位址會從您指定的專用網路的交換器網段內分配。控制台不支援手動指定私網 IP 位址,如需指定特定私網 IP,請參見通過OpenAPI建立CLB執行個體時指定私網IP。
-
執行個體計費方式:按使用量計費。
阿里雲於2025年06月01日00:00:00(北京時間,UTC+8)起,停止售賣按規格計費的 CLB 執行個體。
-
IP 版本:僅支援IPv4。
-
VPC 和 vSwitch:在 CLB 計劃部署的地區和主可用性區域選擇對應的 VPC 和交換器。
-
私網執行個體不收取公網流量費。建立完成後,可以 為執行個體綁定 EIP 實現公網訪問。EIP 提供公網訪問能力,並收取公網費用。
-
執行個體名稱、標籤和資源群組:建議合理設定以簡化管理。購買執行個體後,可在執行個體詳情頁修改執行個體名稱、配置 標籤 管理執行個體。
API
調用CreateLoadBalancer,配置AddressType為intranet,建立私網 CLB 執行個體。
公網訪問
-
公網 CLB 執行個體:系統為公網 CLB 執行個體自動分配 1 個固定公網 IP 實現公網訪問。固定公網 IP 與執行個體強綁定。
釋放公網IPv4 CLB 執行個體 時,可以選擇將固定公網 IP 轉換為 EIP 並保留。
固定公網 IP 不支援加入共用頻寬。
-
私網 CLB 執行個體綁定 EIP(推薦):EIP 提供公網訪問能力。EIP 支援與私網 CLB 執行個體靈活綁定與解除綁定,可加入共用頻寬,節省公網頻寬使用成本。
建立公網 CLB 執行個體
控制台
前往CLB 購買頁,完成以下配置,點擊立即建立。
-
執行個體類型:選擇公網。系統會為公網 CLB 執行個體自動分配一個固定公網 IP 位址。
-
IP 版本:支援IPv4、IPv6。
IPv6 CLB執行個體支援的地區。
-
公網流量費:按使用流量計費。
-
其餘配置可參考建立私網 CLB 執行個體。
API
調用CreateLoadBalancer,配置AddressType為internet,建立公網 CLB 執行個體。
私網 CLB 執行個體綁定 EIP
-
私網 CLB 執行個體僅支援綁定同地區的一個 EIP。如果業務需要多個公網入口,請改用支援綁定多個 EIP 的 ALB 或 NLB。
-
綁定 EIP 後,關聯的 EIP 會產生相關費用。
控制台
-
前往CLB 購買頁,參考建立私網 CLB 執行個體購買。
-
在目標私網 CLB 執行個體的操作列選擇
> 執行個體變更配置 > 綁定EIP。在下拉式清單選擇可用的 EIP。如果無可用 EIP,可單擊購買EIP,按照頁面提示新購。
API
-
調用CreateLoadBalancer,配置
AddressType為intranet,建立私網 CLB 執行個體。 -
調用AssociateEipAddress綁定 EIP。
配置保護
為執行個體開啟刪除保護、配置修改保護,可以防止誤操作導致執行個體被刪除或修改。
配置修改保護僅對控制台生效,調用 API 依舊可以修改執行個體配置。
控制台
前往CLB控制台 - 執行個體管理頁面,單擊目標執行個體ID進入實例詳情頁,在基本資料地區開啟或關閉刪除保護和配置修改保護。
API
-
調用SetLoadBalancerDeleteProtection,配置
DeleteProtection,開啟和關閉刪除保護。 -
調用SetLoadBalancerModificationProtection,配置
ModificationProtectionStatus開啟或關閉配置修改保護。
閑置執行個體管理
及時釋放閑置執行個體,有助於更好地管理成本。
-
判定規則:超過7天未使用,且滿足以下任一條件的後付費 CLB 執行個體為閑置執行個體。
-
執行個體處於已停止狀態
-
執行個體沒有配置監聽
-
執行個體的監聽已全部停止
-
執行個體沒有添加後端伺服器
-
執行個體所有的後端伺服器的權重為0
-
-
閑置執行個體仍會計費,CLB 執行個體只有釋放後才會停止計費。
控制台
-
前往CLB 控制台 - 閑置執行個體頁面,查看所有超過七天未投入使用的後付費執行個體。
-
在閑置執行個體列表右上方單擊
,可以自訂顯示執行個體的服務地址、地區和閑置原因。 -
確認不再需要目標執行個體後,可以單擊操作列的釋放。釋放前,請確保需要釋放的 CLB 執行個體處於未使用狀態,以防執行個體誤釋放。
資源清理
-
釋放前提:
-
執行個體開啟刪除保護時,無法釋放(調用 DeleteLoadBalancer API 將返回錯誤碼
OperationDenied.DeleteProtectionIsOn)。需先前往實例詳情,找到並單擊目標執行個體,在執行個體詳情頁的基本資料地區,關閉刪除保護開關後,重新執行釋放操作。 -
支援釋放隨用隨付執行個體。
-
被其他雲端服務(例如Container Service Kubernetes 版 ACK)託管的 CLB 執行個體不能在控制台主動釋放。如需釋放,請先在對應雲端服務中刪除關聯資源(例如刪除 Kubernetes 叢集中對應的 Service),CLB 執行個體將在託管資源釋放後自動釋放。
-
由 Flink 服務建立的 CLB 執行個體無法手動釋放。需先釋放對應的 Flink 服務,Flink 服務釋放後 15 天 CLB 執行個體自動釋放。
-
關聯的 EIP 或共用頻寬因帳號欠費被鎖定時,CLB 執行個體無法釋放。需先續約解除關聯資源的鎖定狀態,然後重新執行釋放操作。
-
關聯的 EIP 或共用頻寬因欠費已被系統釋放後,CLB 執行個體可能處於殘留鎖定狀態(不可用)。此時可直接釋放該不可用執行個體。
-
-
釋允許存取為:
-
可根據需求設定立即釋放或定時釋放。選擇定時釋放時,系統會按設定的釋放時間停止計費,停止計費後將在最近的整點執行執行個體釋放。
-
公網 IPv4 CLB 執行個體:釋放執行個體時,可選擇是否將公網IP解除綁定為彈性公網 IP後保留使用。
-
保留的 EIP 可以與該地區的其他執行個體綁定,遷移執行個體時可保持公網 IP 位址不變。
首次執行保留 EIP 操作時,系統將自動建立一個服務關聯角色AliyunServiceRoleForSlbEipAccess ,以允許CLB訪問 EIP 服務。
-
保留的 EIP 會單獨收費,預設計費方式為隨用隨付(按使用流量計費),預設最大頻寬峰值為 200 Mbps。
-
-
-
釋放影響:
-
CLB 執行個體釋放後,執行個體相關的配置和資料會被刪除且不可恢複。
-
釋放 CLB 執行個體不會影響正在使用的雲端服務器。
警告-
如果您已經將一個自訂網域名解析至CLB執行個體的IP地址,在釋放該CLB執行個體之前,建議先將該自訂網域名解析至另外一個Server Load Balancer執行個體,避免業務中斷。
-
如果您計劃停用CLB後直接將網域名稱解析到 ECS 伺服器,請在釋放執行個體前完成以下操作:
-
前提條件:確保 ECS 已配置公網 IP 或 EIP,且業務已在 ECS 上完成部署並驗證正常。
-
切換 DNS:將網域名稱的 A 記錄指向 ECS 的公網 IP 位址,完成 DNS 切換。
-
驗證訪問:確認業務通過新 DNS 解析正常訪問後,再執行CLB執行個體釋放操作。
-
Auto Scaling:如果同時使用Auto Scaling(ESS),請在業務低穀期停用伸縮組,避免影響運行中的執行個體。
-
-
CLB執行個體釋放後,執行個體相關的配置和資料會被刪除且不可恢複。
-
如果您的CLB執行個體被其他雲端服務(例如Container ServiceKubernetes版)管理,釋放該CLB執行個體會導致對應雲端服務無法正常運行且不可恢複。
-
控制台
-
前往CLB控制台 - 執行個體管理頁面,單擊目標執行個體操作的
> 釋放設定。 -
選擇釋放行為。釋放公網 IPv4 CLB 執行個體時,可選擇是否將公網IP解除綁定為EIP並保留。
API
調用DeleteLoadBalancer釋放隨用隨付的 CLB 執行個體。
釋放執行個體時的常見問題排查
如果 CLB 執行個體無法釋放,可參考以下情境排查原因並解決。
刪除保護
執行個體開啟刪除保護後,控制台執行個體列表中的釋放設定按鈕將顯示為灰色,無法點擊。執行以下步驟關閉刪除保護後重試:
-
前往CLB 控制台 - 執行個體管理頁面,單擊目標執行個體 ID。
-
在實例詳情的基本資料地區,關閉刪除保護開關。
-
返回執行個體列表,重新執行釋放操作。
受管理的執行個體
被其他雲端服務(例如Container Service Kubernetes 版 ACK、Flink)管理的 CLB 執行個體,無法在 CLB 控制台主動釋放。需先在對應雲端服務中釋放關聯資源,CLB 執行個體將自動釋放:
-
Container Service ACK 受管理的執行個體:在 ACK 叢集中刪除對應的 Service,CLB 執行個體將在託管資源釋放後自動釋放。
-
Flink 受管理的執行個體:釋放對應的 Flink 服務,Flink 服務釋放後 15 天 CLB 執行個體自動釋放。
計費
新購 CLB 執行個體僅支援按使用量計費。
阿里雲於2025年06月01日00:00:00(北京時間,UTC+8)起,停止售賣按規格計費的 CLB 執行個體。
-
公網 CLB 執行個體:收取執行個體費、公網 IP 保有費、LCU 費和公網網路費。
-
私網 CLB 執行個體:收取執行個體費、LCU 費。綁定 EIP 後,由 EIP 收取相關費用。
配額
|
資源 |
預設限制 |
提升配額 |
|
一個阿里雲帳號(主帳號)可建立的CLB執行個體數量 |
30個 |
通過以下任一方式自助提升配額:
|
相關文檔
常見問題
CLB 是否提供免費試用?
CLB 不提供獨立的免費試用入口。您可以直接建立按使用量計費(Pay-as-you-go)的 CLB 執行個體進行體驗。按使用量計費執行個體建立後即開始計費,體驗完成後請及時釋放。
如何停止 CLB 執行個體的流量或確認無流量後再釋放?
停止流量的方法
釋放 CLB 執行個體前,可通過以下方式切斷業務流量:
-
暫停或刪除網域名稱解析記錄:將指向該 CLB 執行個體 IP 的網域名稱 A 記錄暫停或刪除,使用戶端無法解析到該 IP,從而切斷建立串連的入口。
-
停止監聽:在 CLB 執行個體的監聽列表中,停止對應的監聽,停止接受新串連。
確認無流量後再釋放
由於 TCP 監聽預設透傳資料包,執行個體的監控資料中可能包含來自公網的連接埠掃描等非業務流量,難以直接憑監控數值判斷業務是否真正停止。建議採用以下步驟:
-
先暫停(而非直接刪除)網域名稱解析記錄,觀察 24 小時,確認無正常業務訪問請求。
-
確認無流量後,再刪除解析記錄並執行 CLB 執行個體釋放,避免誤刪導致業務中斷。
釋放前的關聯檢查
釋放前,請確認該 CLB 執行個體未被以下雲端服務管理或依賴,否則釋放後可能導致關聯服務異常:
-
Container Service ACK:若 CLB 由 ACK Service 建立,需先在 ACK 叢集中刪除對應的 Service,CLB 將自動釋放。
-
WAF:若 CLB 已關聯 WAF 防護,需先解除關聯,再釋放 CLB 執行個體。
收到未釋放的免費或閑置 CLB 執行個體提示,但控制台找不到對應執行個體,怎麼辦?
若收到簡訊或站內信提示帳號下存在未釋放的免費或閑置 CLB 執行個體,但登入控制台後未能找到對應執行個體,請按以下步驟排查:
-
確認已使用提示中對應的阿里雲帳號登入控制台,避免因多帳號登入混淆導致查詢範圍錯誤。
-
在 CLB 控制台執行個體管理頁面,切換至提示中所指的地區,檢查該地區下的執行個體列表。不同地區的執行個體相互獨立,需逐一切換確認。
-
若在所有地區下均未找到,可檢查帳號下的閑置執行個體頁面,或聯絡支援人員進一步排查。
調整監聽配置或更換後端伺服器,是否會導致 CLB 的 IP 位址變更?
不會。CLB 執行個體的公網 IP 或私網 IP 位址在執行個體生命週期內保持不變,調整監聽規則、更換後端伺服器均不影響服務地址(endpoint)。只要不釋放該 CLB 執行個體,其 IP 位址持續有效。
網域名稱解析的 IP 與 CLB 實際 IP 不一致,導致訪問失敗,怎麼辦?
請按以下步驟排查:
-
在執行個體管理頁面的服務地址列,確認 CLB 執行個體的實際 IP。
-
核對網域名稱的 DNS 解析記錄,確認 A 記錄(或 AAAA 記錄)指向的 IP 與 CLB 執行個體 IP 一致。
-
若已修改解析記錄,受電訊廠商 LocalDNS 緩衝影響,生效可能需要數分鐘至數小時,請等待緩衝到期後再測試,或使用
nslookup/dig指定公用 DNS(如 8.8.8.8)驗證解析結果。 -
檢查並統一主網域名稱和子網域名稱(如
www.example.com與example.com)的解析記錄,確保均指向同一個正確的 CLB 執行個體 IP。若因誤刪主網域名稱 A 記錄導致訪問失敗,需重新添加對應的 A 記錄方可恢複。
如何判斷某個 IP 是否屬於我的 CLB 執行個體?
CLB 執行個體的服務地址(endpoint)可在控制台執行個體管理頁面的服務地址列查看。判斷方法:
-
若 IP 出現在帳號下某個 CLB 執行個體的服務地址列,則該 IP 屬於該 CLB 執行個體。
-
若 IP 屬於
10.0.0.0/8、172.16.0.0/12、192.168.0.0/16等通用私網網段,但未出現在 CLB 執行個體列表中,則該 IP 不是 CLB 專屬地址,可能屬於 VPC 內其他資源。